Consentimiento de Privacidad
El modulo de solicitud de documentos incluye un sistema de consentimiento de privacidad que cumple con la Ley Federal de Proteccion de Datos Personales en Posesion de Particulares (LFPDPPP).
Por que es necesario
Marco legal
La LFPDPPP establece que:
- Consentimiento informado: El titular debe conocer que datos se recopilan y para que
- Finalidad especifica: Los datos solo pueden usarse para el proposito declarado
- Evidencia: Debe existir prueba del consentimiento otorgado
En el contexto de reclutamiento
Al solicitar documentos personales (INE, CURP, RFC, etc.), la empresa:
- Recopila datos personales sensibles
- Necesita justificar el uso de esos datos
- Debe obtener autorizacion del candidato
- Requiere prueba auditable del consentimiento
Componentes del consentimiento
1. Aviso de privacidad
Texto legal que explica:
En cumplimiento con la Ley Federal de Proteccion de Datos Personales en Posesion de Particulares, le informamos que [Empresa] es responsable del tratamiento de los datos personales que nos proporcione.
Los datos recabados seran utilizados para:
- Verificacion de identidad
- Validacion de documentos oficiales
- Evaluacion de candidatura
- Integracion de expediente laboral
Usted tiene derecho a acceder, rectificar y cancelar sus datos personales, asi como a oponerse al tratamiento de los mismos (derechos ARCO)...
2. Proposito especifico
Declaracion de para que se usaran los datos:
Proposito: Evaluacion de candidatura para posicion laboral
3. Firma digital
Captura de firma mediante canvas donde el usuario dibuja su firma.
4. Aceptacion explicita
Checkbox de confirmacion:
[ ] He leido y acepto el aviso de privacidad y autorizo el uso de mis datos personales para los fines descritos.
Flujo de consentimiento
Para el candidato
- Recibe solicitud de documentos
- Abre la solicitud
- Sistema muestra modal de consentimiento
- Lee el aviso de privacidad
- Dibuja su firma
- Marca aceptacion
- Confirma
- Puede comenzar a subir documentos
Validaciones
Antes de permitir la firma:
| Validacion | Mensaje si falla |
|---|---|
| Firma dibujada | "Dibuja tu firma para continuar" |
| Checkbox marcado | "Debes aceptar el aviso de privacidad" |
Datos registrados
Al firmar el consentimiento
{
consentText: "Texto completo del aviso...",
consentPurpose: "Evaluacion de candidatura...",
consentSignatureData: "data:image/png;base64,iVBOR...",
consentIpAddress: "189.203.45.123",
consentUserAgent: "Mozilla/5.0 (Windows NT 10.0...)",
consentSignedAt: "2024-01-15T10:30:00.000Z"
}
Campos almacenados
| Campo | Descripcion | Proposito |
|---|---|---|
consentText | Aviso de privacidad completo | Evidencia de lo aceptado |
consentPurpose | Proposito declarado | Justificacion legal |
consentSignatureData | Imagen de la firma (Base64) | Prueba de firma |
consentIpAddress | IP del firmante | Trazabilidad |
consentUserAgent | Navegador/dispositivo | Contexto tecnico |
consentSignedAt | Fecha y hora exacta | Timestamp legal |
Configuracion por el reclutador
Texto por defecto
El sistema incluye texto estandar LFPDPPP:
En cumplimiento con lo dispuesto por la Ley Federal de Proteccion de Datos Personales en Posesion de Particulares y su Reglamento, le informamos que [Empresa] es responsable del tratamiento de los datos personales que nos proporcione, los cuales seran protegidos conforme a dicha legislacion...
Personalizar al crear solicitud
Puedes personalizar el texto:
| Campo | Valor |
|---|---|
| Aviso de privacidad | Tu texto personalizado aqui... |
| Proposito de los datos | Contratacion para puesto de... |
Recomendaciones
- Mantener texto estandar si es suficiente
- Personalizar proposito si es especifico
- Revisar con legal cualquier modificacion
- Ser claro y conciso en el lenguaje
Visualizacion del consentimiento
Para el reclutador
En el detalle de la solicitud:
| Campo | Valor |
|---|---|
| Estado | Firmado |
| Fecha | 15 Ene 2024, 10:30 |
| IP | 189.203.45.123 |
[Ver Firma] [Ver Aviso Completo]
Vista de la firma
Firma Digital
[Imagen de la firma]
| Campo | Valor |
|---|---|
| Firmado | 15 Ene 2024, 10:30:45 |
| Desde | 189.203.45.123 |
| Navegador | Chrome 120, Windows 10 |
Sin consentimiento
Bloqueo de subida
Si el candidato no ha firmado:
Consentimiento requerido: Antes de subir documentos, debes firmar el consentimiento de privacidad.
[Firmar Consentimiento]
Estado en dashboard
| Candidato | Consentimiento |
|---|---|
| Juan Perez | Firmado |
| Maria Garcia | Pendiente |
Validez legal
Firma electronica
La firma electronica es valida en Mexico bajo:
- Codigo de Comercio (Art. 89-114)
- Ley de Firma Electronica Avanzada
- NOM-151-SCFI-2016
Elementos de validez
- Integridad: El consentimiento no se modifica despues de firmado
- Atribuibilidad: La firma esta vinculada al firmante (IP, sesion)
- Accesibilidad: El texto permanece accesible
- No repudio: Existe evidencia de la accion
Almacenamiento
Los datos de consentimiento se almacenan:
- En la base de datos (campos de DocumentRequest)
- Con la imagen de la firma (Base64)
- Con metadatos de verificacion (IP, UA, timestamp)
Derechos ARCO
Que son
Los derechos ARCO permiten al titular:
| Derecho | Descripcion |
|---|---|
| Acceso | Conocer que datos se tienen |
| Rectificacion | Corregir datos incorrectos |
| Cancelacion | Eliminar datos |
| Oposicion | Negar uso para ciertos fines |
Como ejercerlos
El aviso debe indicar como ejercer estos derechos:
Para ejercer sus derechos ARCO, puede enviar solicitud a: privacidad@empresa.com
Requisitos:
- Nombre completo
- Identificacion oficial
- Descripcion de la solicitud
Mejores practicas
Para reclutadores
- No modificar el texto legal sin revision juridica
- Conservar consentimientos por tiempo requerido (minimo 5 anos)
- Respetar el proposito declarado
- Responder solicitudes ARCO en tiempo (20 dias habiles)
Para candidatos
- Leer el aviso de privacidad completo
- Entender para que se usaran los datos
- Conservar copia del aviso si es necesario
- Preguntar si algo no esta claro
Integracion con onboarding
Elementos tipo document_request
Cuando el onboarding tiene elementos de documentos:
OnboardingChecklistItem (type: document_request) > DocumentRequest (con consentimiento heredado o nuevo) > Candidato firma consentimiento > Puede subir documentos
Consentimiento compartido
Si el candidato ya firmo un consentimiento para otra solicitud de la misma empresa:
- El sistema puede reutilizar o requerir nueva firma
- Depende de la configuracion de la empresa
- Por defecto, cada solicitud requiere firma
Auditoria
Registro de eventos
2024-01-15 10:30:00 | DocumentRequest #45 | CONSENT_SIGNED
- userId: 123
- ip: 189.203.45.123
- userAgent: Mozilla/5.0...
- consentText: [hash SHA-256]
Reportes
Los administradores pueden generar reportes de:
- Consentimientos firmados por periodo
- Solicitudes sin consentimiento
- Tiempo promedio para firmar
Problemas comunes
"No puedo dibujar la firma"
Causas:
- Navegador incompatible
- Dispositivo sin touch/mouse
- Canvas bloqueado
Solucion: Usa Chrome/Firefox reciente, intenta con mouse.
"El boton de confirmar no funciona"
Causa: No se marco el checkbox de aceptacion.
Solucion: Marca "He leido y acepto...".
"No veo el aviso de privacidad"
Causa: Modal no cargo correctamente.
Solucion: Recarga la pagina.
Proximos pasos
- Mis Documentos - Subir documentos (postulante)
- Crear Solicitud - Configurar consentimiento (reclutador)